PT-2021-15594 · Mcafee · Endpoint Security For Linux Threat Prevention/Firewall
CVE-2021-23892
·
Publicado
2021-05-12
·
Atualizado
2023-02-11
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW) (versões afetadas não especificadas)
Descrição:
Um usuário local pode explorar uma condição de corrida de tempo entre verificação e uso (TOCTOU) durante o processo de instalação para realizar um ataque de escalonamento de privilégios, obtendo privilégios de administrador para executar código arbitrário. Isso é possível devido ao uso inseguro de locais previsíveis para arquivos temporários.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Endpoint Security For Linux Threat Prevention/Firewall